[发明专利]一种虚拟机平台的安全控制方法及装置在审
申请号: | 201610025684.X | 申请日: | 2016-01-12 |
公开(公告)号: | CN105701400A | 公开(公告)日: | 2016-06-22 |
发明(设计)人: | 孙磊;户家富;胡翠云;窦睿彧;杨杰;郭松辉;胡永进 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
主分类号: | G06F21/53 | 分类号: | G06F21/53 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 450000 河南省*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提供了一种虚拟机平台的安全控制方法实施例,本实施例将服务虚拟机划分为多个最小子服务虚拟机,并将若干最小子服务虚拟机合并获得至少两个子服务虚拟机,根据用户虚拟机的服务调用请求建立与用户虚拟机及服务虚拟机之间的连接,在划分子服务虚拟机后,利用子服务虚拟机为用户虚拟机提供虚拟服务。可见,本实施例将该服务虚拟机划分为多个子服务虚拟机,子服务虚拟机独立提供虚拟服务。从可信计算基角度分析,分离出的子服务虚拟机并不属于虚拟机平台的可信计算基,减小了虚拟机平台的可信计算基和攻击表面,且实现了用户虚拟机和子服务虚拟机之间的双向隔离,从而提高了虚拟机平台的安全性。本申请还提供了虚拟机平台的安全控制装置。 | ||
搜索关键词: | 一种 虚拟机 平台 安全 控制 方法 装置 | ||
【主权项】:
一种虚拟机平台的安全控制方法,其特征在于,包括:确定虚拟机平台中的服务虚拟机;依据最小粒度分离算法,将所述服务虚拟机划分为多个最小子服务虚拟机;其中,各个所述最小子服务虚拟机提供的服务不存在交集且服务粒度最小;依据预设合并规则,将若干最小子服务虚拟机合并,获得至少两个子服务虚拟机;其中,各个所述子服务虚拟机独立提供虚拟服务;当接收到所述虚拟平台中用户虚拟机的服务调用请求时,在各个所述子服务虚拟机中,确定与所述服务调用请求对应的目标子服务虚拟机;建立与所述目标子服务虚拟机的第一连接以及与所述用户虚拟机的第二连接,所述第一连接及所述第二连接以供所述目标子服务虚拟机为所述用户虚拟机提供虚拟服务,以实现用户虚拟机和子服务虚拟机之间的双向隔离。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610025684.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种获得源代码中信息的方法、装置及系统
- 下一篇:重型车驱动车桥制动器